ファイルアップロード機能で注意すべき代表的な脆弱性 Mar 10, 2026 bucket-sort ファイルアップロード機能で発生しやすい代表的な脆弱性(任意ファイルアップロード・パストラバーサル・拡張子偽装・MIME偽装・DoS)を自分用にまとめた覚え書きです。
認証(Authentication)と認可(Authorization)の違い Mar 8, 2026 bucket-sort 認証 (Authentication) と認可 (Authorization) の違いを、具体例を交えて簡単に整理します。
サービスを実行するユーザにログインを許可した場合のセキュリティリスクを考える Feb 18, 2026 bucket-sort Linuxサーバにおいてサービスを実行する専用OSユーザにログイン(SSH / TTY)を許可した場合に生じ得るセキュリティリスクについて、サービスプロセス侵害を起点としたシェルアクセス取得や権限昇格、持続的侵入といった侵害拡大シナリオの観点から整理しました。